天下漏洞,尽知其名
HIGH

CVE-2026-95389 SCTP 协议解析器崩溃漏洞

影响解析恶意SCTP报文可致Wireshark崩溃,造成拒绝服务

AI 研判

CVE-2026-95389 是 Wireshark 中 SCTP 协议解析器(dissector)的崩溃漏洞,影响 4.6.0 至 4.6.8 以及 4.4.0 至 4.4.18 版本。攻击者通过构造特制的 SCTP 数据包,可触发解析器异常并导致程序崩溃,从而造成拒绝服务。

影响范围

Wireshark

Wireshark 4.6.0 至 4.6.8、4.4.0 至 4.4.18 版本受影响,其他版本是否受影响暂无公开信息。

漏洞详情

该漏洞属于协议解析器崩溃类问题,成因通常是 SCTP dissector 在处理畸形或特制报文时未正确校验数据,导致越界访问或空指针解引用等异常。攻击者可通过发送或诱导受害者打开包含恶意 SCTP 流量的抓包文件来触发崩溃。

利用条件与风险

利用前提是受害者使用受影响版本解析攻击者可控的 SCTP 流量或抓包文件;实战中多用于拒绝服务,暂未见远程代码执行证据。

修复建议

建议升级至 Wireshark 官方修复版本(4.6.9 或 4.4.19 及之后版本,具体以官方公告为准);临时缓解措施为避免解析不可信的 SCTP 抓包文件。

原始情报

SCTP protocol dissector crash in 4.6.0 to 4.6.8 and 4.4.0 to 4.4.18 allows denial of service